अपडेट पर वापस जाएँ
UpdatedJul 25, 2026

awesome-wazuh — Updated!

🛡️Wazuh XDR/SIEM के सभी प्रकार के रोचक विषयों पर अद्भुत सूचियाँ

साझा करें

awesome-wazuh Awesome

Wazuh संसाधनों, उपकरणों और एकीकरणों की एक संकलित सूची

Wazuh एक मुफ्त, ओपन-सोर्स सुरक्षा निगरानी प्लेटफ़ॉर्म है जो खतरे की रोकथाम, पहचान और प्रतिक्रिया के लिए है।

सामग्री

आधिकारिक दस्तावेज़ीकरण

आरंभ करना

सेटअप गाइड

Wazuh स्थापना, कॉन्फ़िगरेशन और परिचालन कार्यों के लिए चरण-दर-चरण सेटअप वॉकथ्रू।

  • 🟡 samma-io/wazuh-help - Wazuh परिनियोजन के लिए सेटअप सहायता, समस्या निवारण और परिचालन नोट्स

परिनियोजन

Docker

Kubernetes

Terraform / OpenTofu

Ansible

क्लाउड प्लेटफ़ॉर्म

CI/CD और परीक्षण

  • 🟢 Wazuh QA - स्वचालित परीक्षण और CI/CD बुनियादी ढांचा

नियम और पहचान

समुदाय नियम

सामान्य-उद्देश्य समुदाय नियम संग्रह।

विक्रेता-विशिष्ट नियम

विशिष्ट उपकरणों, उपकरणों और प्लेटफ़ॉर्म के लिए डिकोडर और नियमसेट।

पहचान मॉड्यूल

एकीकरण

अलर्टिंग, टिकटिंग, खतरा खुफिया और ऑर्केस्ट्रेशन के लिए Wazuh को बाहरी प्लेटफ़ॉर्म से कनेक्ट करें।

अलर्टिंग

  • 🟢 Slack - Slack चैनलों पर रीयल-टाइम अलर्ट
  • 🟢 PagerDuty - ऑन-कॉल घटना एस्केलेशन
  • 🟢 ईमेल - SMTP अलर्ट डिलीवरी

टिकटिंग

खतरा खुफिया

  • 🟢 VirusTotal - फ़ाइल हैश और URL संवर्धन
  • 🟢 CDB सूचियाँ - कस्टम खतरा खुफिया सूचियाँ

क्लाउड प्लेटफ़ॉर्म

  • 🟢 AWS Security Hub - CloudTrail, GuardDuty, और Security Lake एकीकरण
  • 🟢 Azure Sentinel - Microsoft Sentinel एकीकरण
  • 🟢 Google Cloud - क्लाउड ऑडिट लॉग एकीकरण

SOAR

कस्टम एकीकरण

रखरखाव

बैकअप और पुनर्स्थापना

ज्ञात समस्याएँ

Wazuh सेवाएँ Debian/Ubuntu पर रीबूट के बाद प्रारंभ होने में विफल

सभी-एक-में स्थापनाओं पर एक प्रसिद्ध समस्या: Wazuh सेवाओं (wazuh-indexer, wazuh-manager, wazuh-dashboard) के systemd यूनिट्स में After= निर्भरताएँ नहीं हैं, जिससे बूट पर रेस कंडीशन होती है। लक्षण: डैशबोर्ड "server is not ready yet" लौटाता है, इंडेक्सर failed स्थिति में प्रवेश करता है, या मैनेजर लापता PID फ़ाइल के कारण विफल होता है।

  • 🟡 wazuh-indexer #201 - रीबूट के बाद इंडेक्सर विफल: /var/log/wazuh-indexer/gc.log निर्देशिका गायब
  • 🟡 wazuh-packages #1962 - रीबूट पर इंडेक्सर failed स्थिति में प्रवेश करता है (v4.4.0+)
  • 🟡 wazuh/wazuh #31037 - JVM स्टार्टअप पर GC लॉग पर Permission denied

समाधान: स्टार्टअप क्रम लागू करने के लिए systemd ओवरराइड बनाएं:

# /etc/systemd/system/wazuh-manager.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target
# /etc/systemd/system/wazuh-dashboard.service.d/override.conf
[Unit]
After=wazuh-indexer.service network-online.target

फिर रीलोड करें: systemctl daemon-reload. यदि इंडेक्सर को अभी भी आरंभ करने के लिए अतिरिक्त समय चाहिए, तो डैशबोर्ड ओवरराइड में ExecStartPre=/bin/sleep 15 जोड़ें।

उपकरण और उपयोगिताएँ

  • 🟡 Wazuh उपकरण - परिचालन उपयोगिता स्क्रिप्ट का संग्रह
  • 🟡 Wazuh ऑटो-जनरेटर - नियतात्मक पैटर्न विश्लेषण का उपयोग करके कच्चे लॉग नमूनों से डिकोडर और नियम उत्पन्न करें, बल्क लॉग विश्लेषण और इन-ऐप फ़ील्ड निष्कर्षण सिमुलेशन के साथ
  • 🟡 MCP सर्वर Wazuh - Wazuh के लिए मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वर
  • 🟡 Wazuh MCP सर्वर - वैकल्पिक MCP कार्यान्वयन

अनुपालन

Wazuh क्षमताओं को नियामक ढाँचों से मैप करें।

  • 🟢 PCI-DSS - भुगतान कार्ड उद्योग डेटा सुरक्षा मानक
  • 🟢 GDPR - EU डेटा संरक्षण विनियमन
  • 🟢 NIS-2 - EU महत्वपूर्ण बुनियादी ढाँचा निर्देश (ऑडिट की अंतिम तिथि 30 जून, 2026)
  • 🟢 ISO 27001 - सूचना सुरक्षा प्रबंधन मानक
  • 🟢 HIPAA - स्वास्थ्य देखभाल डेटा सुरक्षा
  • 🟢 NIST 800-53 - संघीय सुरक्षा नियंत्रण
  • 🟢 TSC (SOC 2) - ट्रस्ट सेवा मानदंड

प्रशिक्षण और प्रमाणन

गाइड और ट्यूटोरियल

विशिष्ट उपयोग मामलों और उन्नत कॉन्फ़िगरेशन के लिए समुदाय-योगदान गाइड।

AI और LLM एकीकरण

  • 🟡 Wazuh डैशबोर्ड में स्थानीय Ollama - Wazuh डैशबोर्ड में एम्बेडेड स्थानीय Ollama इंस्टेंस का उपयोग करके LLM-संचालित अलर्ट अंतर्दृष्टि
  • 🟡 Wazuh + AWS Bedrock + MCP (भाग 1) - AI-संचालित सुरक्षा विश्लेषण के लिए Wazuh को AWS Bedrock और मॉडल कॉन्टेक्स्ट प्रोटोकॉल के साथ एकीकृत करना
  • 🟡 Wazuh + AWS Bedrock + MCP (भाग 2) - Wazuh + AWS Bedrock + MCP एकीकरण के लिए उन्नत कॉन्फ़िगरेशन और उपयोग मामले

पहचान और प्रतिक्रिया

सामान्य

राजदूत कार्यक्रम

अपने क्षेत्र में Wazuh का प्रतिनिधित्व करें। राजदूत बनें और अपनी विशेषज्ञता साझा करें।

समुदाय

उदाहरण

इस रिपॉजिटरी में परिनियोजन टेम्पलेट और उदाहरण शामिल हैं:

  • Docker Compose (examples/docker-compose/) - एकल और मल्टी-नोड सेटअप
  • Terraform (examples/terraform/) - इन्फ्रास्ट्रक्चर-एज़-कोड टेम्पलेट (OpenTofu संगत)
  • Ansible (examples/ansible/) - मल्टी-होस्ट प्लेबुक
  • Vagrant (examples/vagrant/) - स्थानीय VM-आधारित लैब

योगदान

योगदान का स्वागत है। संसाधन जोड़ने के लिए:

  1. लिंक काम करता है सत्यापित करें (HTTP 200)
  2. उपयुक्त बैज का उपयोग करें: 🟢 आधिकारिक (Wazuh प्रोजेक्ट) | 🟡 समुदाय
  3. विवरण 1-2 पंक्तियों में रखें, ठोस और उपयोगी
  4. सही श्रेणी और वर्णमाला क्रम में जोड़ें
  5. पुल अनुरोध सबमिट करें

दिशानिर्देशों के लिए CONTRIBUTING.md देखें।

क्यूरेटेड द्वारा: Franco Tampieri (TTlab® - Security & DevOps) | [email protected]

लाइसेंस

MIT


बैज: 🟢 = आधिकारिक (Wazuh) | 🟡 = समुदाय

श्रेणियाँ